功能安全性與信息安全性的認證 取得汽車市場的入門票
由于大量的電子裝置開始使用在汽車上,無論是汽車內(nèi)的電子控制單元(ECU)、車用信息娛樂系統(tǒng)(In-Vehicle Infotainment system)、先進駕駛輔助系統(tǒng)(ADAS),以及其他電子系統(tǒng)與裝置,對臺灣的電子與資通信產(chǎn)業(yè)有著莫大的吸引力,但是國際品牌車廠所規(guī)范的車用安全的相關的標準,其所涵蓋的層面相當廣泛,臺灣的產(chǎn)業(yè)界對這些標準的發(fā)展狀況沒有足夠的認識,恐怕很難進入車用供應鏈的世界。
漢德公司(T釿ochV NORD)是德國最具公信力的評鑒協(xié)會TUV-CERT的成員之一,成立已逾140年,工業(yè)服務事業(yè)群協(xié)理李治權先生,在這次的專訪中,就點明智能車與車聯(lián)網(wǎng)的應用,除了通過汽車本身必須涵蓋功能安全性(Functional Safety)的驗證之外,還需考慮因為連網(wǎng)汽車所具備信息通訊功能,而需要在信息安全性(IT Security)的要求上也做完整的認證。
功能安全性強調(diào)汽車、工業(yè)設備或消費性產(chǎn)品的妥善設計功能,不能影響人身安全,而信息安全性,則主要是專責信息設備的安全保護,以免于黑客的惡意攻擊與數(shù)據(jù)外泄等。
由于汽車產(chǎn)業(yè)所使用的標準,大多是來自各國政府的當?shù)胤ㄒ?guī),也有來自個別品牌對安全性的獨特要求,主要規(guī)范產(chǎn)品設計、制造,或是在質量控管上的一套共通的標準,目前標準還未臻100%的完整,李治權強調(diào),業(yè)者必須從最前面的產(chǎn)品設計時間(Design In)就需要完整考慮車廠的要求。
第一、確保產(chǎn)品設計的功能的正常,第二、萬一功能失效時,要能確保汽車能繼續(xù)在安全模式下運轉,第三、在車輛的正常使用下,不能因為組件的功能失效,而使汽車終止可靠的狀態(tài),所以從設計開始就需要再三考慮,等到汽車進入制造或組裝時,安全才可以獲得確保。
由于采用項目導向(Project Oriented)認證方式,所以一般需要先從車廠認可的基本(Baseline)標準起始,也就是先要通過國際標準ISO 26262或IEC-62443的標準,這一階段就需要2~3年不等的時間。
接下來要做產(chǎn)品認證,由于車輛的零組件的認證標準分為許多層級,認證的時間也不一,從全車至零組件的時間也不相同,一般來說,零組件的安全加上可靠度的認證時間大約也需要兩到三年,所以完整認證時間可能需要3~5年不等,端賴組織人力、經(jīng)費與高階主管的全力支持。
汽車產(chǎn)業(yè)由中國標準化協(xié)會汽車分會于2017年5月所召開的會議中,也確立使用ISO 26262為國家標準,所以想要進軍內(nèi)地汽車供應鏈的臺灣廠商,也是必須要及早規(guī)畫因應。
為了協(xié)助臺灣業(yè)者面對車用規(guī)范的挑戰(zhàn),T釿ochV NORD已經(jīng)開發(fā)出一套易于使用、可客制化的S4S(Security For Safety)解決方案,透過不同的風險分析工具為每一家企業(yè)先做評估,并提出相應措施與步驟,結合T釿ochV NORD旗下不同事業(yè)單位的資源,提供完整的解決方案。
車聯(lián)網(wǎng)技術蓬勃發(fā)展,將對功能安全性與信息安全性的要求也會越來越高,目前T釿ochV NORD已經(jīng)開始輔導諸如臺灣半導體芯片廠商,以及如LED車燈、煞車與ADAS系統(tǒng)等產(chǎn)品類認證的臺灣業(yè)者,李治權樂觀的表示,接下來的5年,隨著更多業(yè)者加入汽車供應鏈,S4S解決方案會發(fā)揮更大的效益,協(xié)助臺灣產(chǎn)業(yè)保持更大的競爭優(yōu)勢。

編輯:admin 最后修改時間:2018-01-05